समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

विशेष फ़िशिंग उपकरण खातों के लिए एमएफए सुरक्षा को तोड़ता है
विशेष फ़िशिंग टूल खातों के लिए एमएफए सुरक्षा को तोड़ता है - पिक्साबे से फ्रांज बैचिंगर द्वारा छवि

साइबर अपराधी कार्यकारी खातों को हाईजैक करने के लिए मल्टी-फैक्टर ऑथेंटिकेशन (एमएफए) का तेजी से उपयोग कर रहे हैं। प्रूफपॉइंट के आईटी सुरक्षा विशेषज्ञों ने यही पता लगाया है। उन्होंने पिछले छह महीनों में उन घटनाओं में 100 प्रतिशत से अधिक की वृद्धि देखी है जहां साइबर अपराधी प्रमुख कंपनियों में उच्च-स्तरीय अधिकारियों के क्लाउड खातों तक पहुंच प्राप्त करने में सक्षम थे। दुनिया भर में 100 से अधिक कंपनियाँ जिनमें कुल 1,5 लाख से अधिक कर्मचारी हैं, प्रभावित हैं। अपराधियों ने अपने हमलों के लिए EvilProxy का उपयोग किया। यह रिवर्स प्रॉक्सी आर्किटेक्चर वाला एक फ़िशिंग टूल है जो हमलावरों को एमएफए-संरक्षित क्रेडेंशियल और सत्र कुकीज़ चुराने की अनुमति देता है। हमलावरों से बचें...

अधिक पढ़ें

पासवर्ड रहित प्रमाणीकरण के माध्यम से अधिक सुरक्षा
पासवर्ड रहित प्रमाणीकरण के माध्यम से अधिक सुरक्षा - पिक्साबे से गर्ड ऑल्टमैन द्वारा छवि

पासवर्ड साइबर सुरक्षा जोखिम बने हुए हैं। बायोमेट्रिक डेटा या टोकन का उपयोग करके पासवर्ड रहित प्रमाणीकरण एक अधिक सुरक्षित विकल्प है। लगभग हर ऑनलाइन सेवा के लिए उपयोगकर्ता नाम और पासवर्ड सहित एक्सेस डेटा की आवश्यकता होती है। परिणामस्वरूप, बहुत ही कम समय में संयोजनों की एक लंबी सूची जमा हो जाती है - जैसा कि एक वर्तमान अध्ययन से पता चलता है, एक औसत व्यक्ति लगभग 100 अलग-अलग पासवर्ड के साथ आता है। यहां ट्रैक न खोने के लिए, कई लोग कई खातों के लिए एक ही पासवर्ड का उपयोग करते हैं। यह विशेष रूप से घातक है यदि यह एक…

अधिक पढ़ें

मल्टी-फैक्टर ऑथेंटिकेशन: हैकर्स बस हार मान लेते हैं
बी2बी साइबर सुरक्षा लघु समाचार

यूरोपोल की एक रिपोर्ट बताती है कि मल्टी-फैक्टर ऑथेंटिकेशन (MFA) साइबर हमलों को प्रभावी ढंग से रोक सकता है। इस विशिष्ट मामले में, एमएफए द्वारा लगाए गए उच्च अवरोधों को देखते हुए, हैकर्स ने बस अपना रैनसमवेयर हमला छोड़ दिया। रैनसमवेयर हमले को एक साधारण उपाय से रोका गया: क्योंकि लक्षित शिकार ने मल्टी-फैक्टर ऑथेंटिकेशन (एमएफए) के साथ अपने सिस्टम की रक्षा की थी, हमलावरों ने स्पष्ट रूप से फैसला किया कि उनकी योजना लागू करने के लिए बहुत जटिल होगी और बस छोड़ दिया। यूरोपोल के "नो मोर रैनसम" पहल की छठी वर्षगांठ को चिह्नित करने के लिए एक कार्यक्रम में यूरोपोल के जांचकर्ताओं द्वारा इसकी सूचना दी गई थी। प्राधिकरण ने अपनी जांच में हमले का प्रयास किया था...

अधिक पढ़ें

सेल्सफोर्स अनिवार्य बहु-कारक प्रमाणीकरण (एमएफए) पेश करता है।
बी2बी साइबर सुरक्षा लघु समाचार

Salesforce ने 1 फरवरी, 2022 को मल्टी-फैक्टर ऑथेंटिकेशन (MFA) को अनिवार्य कर दिया। Salesforce उत्पादों तक पहुँचने के दौरान ग्राहकों को MFA का उपयोग करने के लिए नए उपयोगकर्ता समझौतों की आवश्यकता होती है। इसके साथ, सेल्सफोर्स लगातार बढ़ते खतरे के परिदृश्य का जवाब दे रहा है जिसमें कंपनियों के जीवित रहने के लिए विश्वास, अखंडता और ग्राहक डेटा की उपलब्धता तेजी से आवश्यक है। एमएफए के बिना कोई पहुंच नहीं साइबर हमले के प्रकार जो व्यवसायों को पंगु बना रहे हैं और उपभोक्ताओं को नुकसान पहुंचा रहे हैं। इसके अलावा, कंपनियां तेजी से दूरस्थ कार्य वातावरण पर भरोसा कर रही हैं। यह सख्त सुरक्षा उपायों को लागू करना और भी महत्वपूर्ण बनाता है - उपयोगकर्ता अनुभव से समझौता किए बिना ...

अधिक पढ़ें

बॉक्स: एसएमएस के माध्यम से एमएफए को भी हमलावरों द्वारा दरकिनार किया जा सकता है
बॉक्स: एसएमएस के माध्यम से एमएफए को भी हमलावरों द्वारा दरकिनार किया जा सकता है

वरोनिस सुरक्षा शोधकर्ताओं ने बॉक्स खातों के लिए एसएमएस के माध्यम से मल्टी-फैक्टर ऑथेंटिकेशन (एमएफए) को बायपास करने का एक तरीका खोजा है। चोरी किए गए क्रेडेंशियल्स वाले हमलावर किसी संगठन के बॉक्स खाते से समझौता करने और पीड़ित के फोन तक पहुंच के बिना संवेदनशील डेटा को बाहर निकालने में सक्षम थे। सुरक्षा शोधकर्ताओं ने 3 नवंबर, 2021 को HackerOne के माध्यम से Box को इस भेद्यता की सूचना दी, जिसने इसे बंद करने के लिए प्रेरित किया। अभी पिछले महीने, वरोनिस थ्रेड लैब्स ने प्रदर्शित किया कि बॉक्स के टीओटीपी-आधारित एमएफए को कैसे बायपास किया जाए। दोनों अंतराल यह स्पष्ट करते हैं कि स्पष्ट रूप से सुरक्षित प्रौद्योगिकियों का उपयोग करते समय भी क्लाउड सुरक्षा कभी भी...

अधिक पढ़ें

सिक्योरिटी आउटलुक 2022: मल्टीफैक्टर ऑथेंटिकेशन बढ़ रहा है
बी2बी साइबर सुरक्षा लघु समाचार

2022 के पूर्वानुमान में, वॉचगार्ड अन्य बातों के अलावा, नए पासवर्ड रहित विंडोज प्रमाणीकरण के साथ-साथ साइबर बीमा और (एमएफए) के लिए बढ़ती लागतों को संबोधित करता है, जब कंपनी के संसाधनों को दूर से एक्सेस किया जाता है। वॉचगार्ड के आईटी सुरक्षा विशेषज्ञों ने एक बार फिर सुरक्षा से जुड़े विभिन्न घटनाक्रमों पर काम किया है जिनमें 2022 में हलचल मचाने की क्षमता है। उदाहरण के लिए, वॉचगार्ड थ्रेट लैब के विश्लेषकों का मानना ​​है कि साइबर अपराधी जल्दी से माइक्रोसॉफ्ट विंडोज द्वारा घोषित पासवर्ड रहित प्रमाणीकरण को बायपास करने के तरीके खोज लेंगे। इसी समय, साइबर बीमा की बढ़ती लागत का अनुमान है कि रिमोट एक्सेस करने पर मजबूत मल्टी-फैक्टर ऑथेंटिकेशन (एमएफए) का प्रसार होगा ...

अधिक पढ़ें

iMFA: अदृश्य बहुकारक प्रमाणीकरण
बी2बी साइबर सुरक्षा लघु समाचार

उपयोगकर्ता अक्सर पासवर्ड को कष्टप्रद पाते हैं, भले ही वे लापरवाही से उपयोग किए जाने पर सुरक्षा अंतराल पैदा करते हैं। Google के एक अध्ययन से पता चला है कि 10 प्रतिशत उपयोगकर्ता भी मल्टी-फैक्टर ऑथेंटिकेशन (MFA) के अधिक सुरक्षित संस्करण पर स्विच नहीं करते हैं क्योंकि यह बहुत जटिल लगता है - और यह कि उनके खाते को पहले ही हैक कर लिया गया है। वास्तव में, प्रमाणीकरण की कोई भी विधि प्रयोज्यता, सुरक्षा और व्यावहारिकता के बीच एक संतुलनकारी कार्य है। पासवर्ड बदलने के उद्देश्य से किया गया समाधान सभी तीन बिंदुओं पर समान रूप से प्रभावी होना चाहिए और उनमें से कम से कम एक पर बेहतर होना चाहिए। एक संभावित समाधान अदृश्य बहु-कारक प्रमाणीकरण है (अदृश्य बहु-कारक…

अधिक पढ़ें

माइक्रोसॉफ्ट: एमएफए में सुरक्षा अंतर
समाचार बी2बी साइबर सुरक्षा

सुरक्षा शोधकर्ताओं ने माइक्रोसॉफ्ट के जीरो आउटेज मल्टी-फैक्टर ऑथेंटिकेशन (एमएफए) में भेद्यता की खोज की है। विशेष रूप से, यह FIDO2 और WebAuthn समर्थन के दोषपूर्ण कार्यान्वयन के बारे में है, जैसा कि Cotech के डॉमिनिक शूरमैन और विन्सेंट ब्रेइटमोस ने पता लगाने का दावा किया है। FIDO2 या WebAuthn वेबसाइटों और ऑनलाइन सेवाओं पर सुरक्षित प्रमाणीकरण के लिए एक खुला मानक है। कई इंटरनेट सेवा प्रदाताओं ने पहले ही FIDO मानक को अपना लिया है और इस प्रकार लॉग इन करते समय अपने उपयोगकर्ताओं को अधिक सुरक्षा प्रदान कर रहे हैं। विषय से संबंधित लेख

अधिक पढ़ें